현재 위치 - 회사기업대전 - 중국 기업 정보 - 사이버범죄 사례 분석을 긴급히 찾고 있습니다.

사이버범죄 사례 분석을 긴급히 찾고 있습니다.

올해 1월 셴타오시 룽화산 경찰서 경찰이 2세대 신분증을 신청하던 중 2세대 신분증을 신청하는 데 사용된 컴퓨터가 그러다가 국 내 일부 사무실 컴퓨터도 판다 향 바이러스로 인해 마비됐다.

동시에 인터넷 감시국도 마찬가지다. 시 공안국 팀은 셴타오시 장한 핫라인 정보 센터로부터 웹사이트 중앙 서버의 상당 부분이 판다 향 바이러스에 감염됐다는 보고를 받았습니다

이것은 도시에서 처음으로 치열한 컴퓨터 바이러스가 출현하여 시 공안국 인터넷 감독부의 관심을 끌었습니다. 관련 데이터에 따르면 작년 12월 이후로 50만 대 이상의 컴퓨터가 팬더에 감염되었습니다. Burning Incense 바이러스로 인해 수백만 명의 인터넷 사용자가 큰 피해를 입었습니다.

경찰은 또한 Rising 2006 보안 보고서에서 Panda Burning Incense를 상위 10개 바이러스 중 첫 번째로 꼽았다는 사실을 발견했습니다. 2006년 중국 본토의 컴퓨터 바이러스 전염병 및 인터넷 보안 보고서, 바이러스가 갑자기 독의 왕이 되었습니다

1월 22일, 시 공안국 인터넷 감독단은 이 사건을 공안국 정치에 보고했습니다. Chang Yu Pinghui의 Li Peigang 국장과 Ye Tieguan 부국장은 1월 24일 국이 공식적으로 1.22 사건을 조사하기 위한 사건을 개시했다고 보고했습니다.

조사

우한 소년은

어제 셴타오시 공안국 부국장 예철관은 사건이 접수된 후 시 인터넷 감독부가 인터넷에서 관련 정보를 검색하고 분석을 실시했다고 소개했습니다. Panda Burning Incense 컴퓨터 바이러스에 대한 조사

결과 Panda Burning Incense 바이러스는 시스템의 execcompifsrchtmlasp 등의 파일을 감염시키고 다수의 바이러스 백신 소프트웨어를 종료시킬 수 있는 감염성 웜인 것으로 밝혀졌습니다. 및 방화벽 소프트웨어 프로세스를 수행하고 특정 웹사이트에서 다운로드한 파일 목록을 읽고 웹을 통해 LAN 탐색을 시도합니다** *빠른 확산을 위해 Xiang 및 USB 플래시 드라이브

또한 감염된 컴퓨터 블루 스크린이 발생하고 자주 재시작되며, 시스템 하드 디스크의 데이터 파일이 손상되고 GHO 파일이 삭제됩니다. 감염된 사용자 시스템의 모든 exe ​​실행 파일이 세 개의 향을 들고 있는 팬더처럼 변경되었습니다. /p>

국 인터넷 감시부는 바이러스의 감염 및 전파 특성을 분석한 결과, 판다 향연 바이러스의 작성자가 개인일 가능성이 있다고 추측했습니다. 또는 한 사람이 편집한 후 여러 사람에 의해 유포되는 경우

국가 컴퓨터 바이러스 긴급 대응 센터 및 관련 온라인 정보에 따르면 Panda Burning Incense 컴퓨터 바이러스 프로그램에는 우한 소년 whboy의 서명이 있습니다. 바이러스가 웹페이지 파일을 감염시킨 후 웹페이지에 코드 조각을 추가하고 웹페이지를 특정 URL로 리디렉션합니다.

웹사이트의 등록 정보에 등록자가 우한 인터넷에서 온 것으로 표시됩니다 감독부 기술 직원 후홍이(Hu Hongyi)와 류지에(Liu Jie)는 바이러스 코드를 작성한 사람은 우한 출신이어야 하며 2005년에 발생한 우한 보이 QQ 테일(Wuhan Boy QQ Tail) 및 기타 트로이 목마와 밀접한 관련이 있을 가능성이 높다고 분석했다. 인터넷 시 공안국 감독부는 사건을 병행 조사하기로 결정했다.

조사 과정에서 공안국 인터넷 감독부는 관련 정보를 입수했다. 그의 작품에는 보통 whboy와 우한 소년의 서명이 있습니다.

따라서 시 공안국 인터넷 감독부는 우한 소년을 주요 범죄 용의자로 지정하고 표적 조사에 착수했습니다.

p>

인터넷 폐쇄

우한 소년을 잡기 위해 소프트웨어를 구입하는 척

1월 31일, 성 인터넷 감독팀의 지휘와 조정 하에 공안부 1.22 대책반이 창설됐다.

2월 1일 대책반이 조사를 진행한 결과 우한 소년과 다른 2명이 홍산구에서 함께 임대를 하고 있는 것을 확인했다. 우한에서 바이러스 백신 소프트웨어를 구매하는 척하다가 판매자를 붙잡았다

경찰 특별 분석: 판매자는 우한 출신 소년으로 조사 결과 우한 출신 소년의 이름은 리준 남성(25세)으로 밝혀졌다. , 우한시 신저우구 양뤄진 출신, 컴퓨터에 능숙함

2월 2일 오후, 경찰 장량야오, 류지에 등이 리준의 임대 주택을 24시간 감시했다. 특수경찰이 체포작전을 연구, 실행해 체포계획과 심문계획을 세웠다

2월 3일 태스크포스는 각종 징후를 분석한 결과 우한 소년이 도주를 원할 가능성이 있다고 결론을 내리고 체포작전을 실시했다. 반드시 사전에 진행되어야 합니다

p>

3일 오후 8시 40분, 임대주택에서 대기 중이던 셴타오 인터넷 감시대 경찰이 임대주택으로 돌아온 리준을 붙잡았습니다. 집에 물건을 주우고 임대주택 점검을 실시했다

갑자기 심문을 받은 뒤 리준은 판다향 바이러스가 자신이 작성한 것이며, 바이러스의 소스코드가 임대주택에 있었다고 고백했다. 그와 레이 레이가 살았던 호텔 방의 하드 드라이브도 인정했습니다.

소스코드 사본이 레이레이(남성, 25세, 우한시 신저우구 양뤄진 창산촌 출신, 리준의 동급생)에게 전달된 것으로 확인됐다.

경찰은 즉각 특검에 착수했다. 도주하려던 레이 레이를 공격해 체포했다. 국가컴퓨터바이러스긴급대응센터는 추출된 소스코드가 판다연향바이러스의 소스코드인 것으로 판단했다.

심문

재미로 돈을 팔아서 바이러스 퍼뜨리는 것

리준은 지난해 9월 공부하던 중 판다 향로 바이러스를 만들기 시작했다. 10월 졸업 후 리쥔은 우한 홍산구에 단독주택을 임대해 팬더 향로 바이러스를 만드는 데 전념했고 집필 과정에서도 레이와 끊임없이 소통했다. 레이 집필 진행

지난 11월 리준이 판다 향 바이러스 집필을 마치고, QQ 그룹을 통해 판다 향 바이러스 판매 소식을 공개했는데 온라인에서 약 20세트가 판매됐다. 바이러스당 5,001,000위안의 가격

올해 1월 24일 레이 레이는 리준을 발견하고 온라인에서 팬더 향을 피운다는 과대광고가 매우 강력하다고 말하며 이를 피하라고 요청했습니다

이날 리준과 레이레이는 우한의 한 호텔에 방을 열고 함께 판다 향을 피우는 것을 연구했다. 레이레이는 지난 2월 4일 리준을 위해 온라인으로 독육 기계 2000대를 계속 판매했다. , 셴타오시 공안국 인터넷 감시 대대는 현장을 다시 조사하고 리준레이를 셴타오로 호송했습니다. 공안부는 산둥, 저장, 윈난, 광둥, 광시 및 기타 지역의 인터넷 감시 부서를 조직하고 조정했습니다. 관련자 서버 통제 및 압수

5일 저녁, 셴타오 공안국 부국장 예철관은 산둥성 웨이하이에서 왕레이를 체포했다. 왕레이는 일 평균 수입이 7000위안이 넘을 정도로 판다 향 바이러스를 가장 많이 퍼뜨린 사람이라고 고백했고, 그 수입은 리준과 균등하게 나눴다고 왕레이도 고백했다. 다른 두 명의 통신원 중 한 명은 X Huo였습니다. 지방 네트워크 감독팀의 지원을 받아 Xiantao 경찰은 X Huo라고 주장하는 사람이 그날 밤 X Huo를 체포했습니다. (이 사람의 본명은 왕철) 또 다른 특별 추격팀이 저장성 원저우에서 용의자 예페이신을 붙잡았다

이때 난창에서 서버를 압수하던 네트워크 감시팀 대장 완정밍(Wan Zhengming) , 본부로부터 소식을 받았습니다. 통보를 받은 우리는 6일 저녁 저장성 리수이로 차를 몰고 갔습니다. 3자 추격대는 저장성 리수이에서 만나 용의자 장순을 체포했습니다.

심문 결과 리준은 판다 향 바이러스의 창시자로 밝혀졌고, 나머지 5명은 인위적으로 커뮤니케이터를 판매하는 목적은 재미와 돈을 벌기 위한 것이라고 설명했다. Burning Incense Virus는 여러 바이러스를 합쳐서 컴퓨터를 제어하고 컴퓨터에 트로이 목마 프로그램을 생성하는 새로운 바이러스로 진화하여 다른 사람의 컴퓨터에서 QQ 계정 게임 장비를 훔쳐 하루 만에 최고 수익을 올렸습니다. 1만 위안이었다

피의자 6명이 검거되자 경찰은 왕레이를 포함해 현장에서 10만 위안 이상을 압수했다. 훔친 돈으로 지프 한 대도 구입했다. 2월 3일부터 10일까지 셴타오 공안국 인터넷 감시팀은 후베이성, 산둥성, 저장성 등 지역에서 사건과 관련된 주요 용의자 6명을 순차적으로 체포했습니다.

가족의 눈으로 본 리준

리준의 부모님은 해고된 후 고향의 시멘트 공장에서 일하고 있으며, 그의 어머니는 아침 식사를 팔기 위해 작은 카트를 만들었습니다. Li Jun의 어머니인 Chen 씨(52세)는 Li Jun이 아주 어렸을 때부터 컴퓨터를 좋아했고 인터넷 카페에 가곤 했다고 말했습니다. 그가 할 일이 없을 때, 가족들은 그가 밖에서 나쁜 것을 배울 것을 두려워하여 그에게 컴퓨터를 사주었습니다. 뜻밖에도 그의 아들은 컴퓨터를 가지고 놀았다는 이유로 경찰에 체포되었습니다.

리준의 아버지 그는 4~5살 때 집에서 블록놀이와 소형 기계 분해하는 것을 좋아했다고 말했다. 당시 리준은 라디오 등 분해된 물건을 모두 분해했다. 집에 있는 알람시계와 손전등을 부품으로 나누고 머리를 기울여 관찰합니다. 각 부품을 다시 조립하여 원래 상태로 복원합니다. 알람시계가 다시 작동하거나 라디오에서 소리가 나면 Li Jun은 종종 손뼉을 치며 웃으며 오랫동안 축하했습니다.

Li Jun의 남동생 Li Ming은 그보다 3살 어리며 Southwest University for Nationalities에서 음악 교육을 전공하고 있습니다. 올해 겨울방학. 그는 최근 자신과 반 친구들이 감염됐던 판다 향 컴퓨터 바이러스에 대해 가끔씩 형에게 언급했습니다. 그 소식을 들은 형은 이전의 내성적인 태도를 바꾸며 경멸적인 미소를 지으며 이렇게 말했습니다. 당시 리밍은 자신의 형이 판다 향의 창시자라고 생각하지 않았다.

리밍은 기자들에게 자신의 형이 어렸을 때 수학과 영어를 아주 잘했다고 말했다. 이런 식으로 형은 고등학교에 진학하지 못하고 대신 시멘트 공장에서 혼자 운영하는 기술학교(지금의 와시 직업학교)에 입학했습니다.

기술 학교), 그리고 나중에 2000년에 우한의 한 컴퓨터 도시에서 일했습니다. 그 후 그는 수입이 있었지만 가족에게 돈을 거의 주지 않았습니다. 리밍의 기억에 따르면 그의 형은 한 번도 부모에게 돈을 요구한 적이 없습니다. Li Jun에게 Li Ming은 그의 남동생이므로 Li Ming에게 용돈을 주어야 한다고 말한 적이 있습니다. Li Jun은 항상 진지하게 말했습니다: 당신은 스스로 돈을 벌어야 합니다! 돈을 벌지 못하는 사람은 무능한 사람이다.

쓰촨 출신의 27세 청년 체는 '영 마스터'라는 온라인 이름으로 온라인 채팅을 자주 한다. 그의 유머러스한 말이 '욕심 많은 소녀' 샤오화를 매료시켰고, 두 사람은 대화를 나눴다. 매우 추측적으로. 때가 왔다고 느낀 '젊은 스승'은 '탐욕스러운 소녀'를 청두에서 놀도록 열정적으로 초대합니다.

샤오화는 기쁜 마음으로 약속 장소에 갔고, '젊은 스승'을 따라 집으로 돌아갔다. 문이 닫히자마자 '젊은 스승'은 이전의 따뜻함을 잃고 눈 깜짝할 사이에 '변태'로 변했고, 음란한 눈빛으로 샤오화를 계속 만졌다. 샤오화는 자신이 믿었던 네티즌이 그런 태도를 보일 것이라고는 상상도 하지 못했고, 결국 '젊은 스승'의 강압과 유인으로 강간당했다.

냉담한 살인자

온라인 이름이 '샤샤'인 소녀는 난징에 있는 한 대학교의 1학년생이다. 올해 메이데이를 앞두고 유학을 준비하던 샤샤는 집중 영어수업을 받기 위해 베이징으로 왔다.

뜻밖에도 훈련 수업이 끝난 뒤 샤샤의 부모님은 갑자기 샤샤와 연락이 두절됐다.

이틀 뒤 샤샤 아버지의 휴대전화에는 갑자기 “당신 딸이 우리 손에 있으니 118만원을 준비하라, 경찰에 신고하지 마세요. 그렇지 않으면 당신이 책임을 지게 될 것”이라는 내용의 문자 메시지가 도착했다. 결과"! 다음으로 그는 샤샤의 휴대폰에서 전송된 유사한 문자 메시지를 연속해서 여러 개 받았습니다!

경찰은 샤샤의 휴대전화 통화 기록을 토대로 휴대전화가 헤이룽장성 이춘에 사는 실업자 탕진둥의 손에 들어간 사실을 확인했다. 현지 경찰은 재빠르게 용의자 Tang Zhendong과 그의 이웃 Bi Dongdong을 공격하여 체포했습니다.

그러나 샤샤는 결코 부모님 곁으로 돌아갈 수 없다. 피의자들은 샤샤를 납치해 살해하려고 공모했다고 자백했다.

비동동은 21세로 고등학교를 졸업한 후 이춘시의 한 PC방에서 네트워크 관리자로 일했다. 2001년 10월 온라인 이름이 '구이구'인 비동동은 온라인 채팅을 하다가 샤샤를 만났다.

2002년 춘절을 앞두고 비동동은 샤샤와 난징에서 이춘까지 약속을 잡고 인터넷 가상공간에서 현실로 옮겨왔다. 이 접촉을 통해 비동동은 샤샤의 집안이 상대적으로 부유하다는 사실을 알게 되었고, 온라인 데이트를 통해 자신의 운명을 바꿔보자는 생각을 하게 됐다.

그러나 올해 춘절 이후 샤샤의 부모님은 샤샤의 유학 절차를 마무리하고 샤샤가 베이징에서 집중 영어 학습을 받을 수 있도록 주선해주었다. 이 기간 샤샤는 비동동에게 이별을 제안했다.

비동동은 상황이 끝난 것을 보고 소자에게 해외로 나가기 전에 다시 만나자는 핑계로 이춘에 오라고 했다. 순진한 Shazi는 "Ghost Valley"가 Shasha를 납치하고 그녀의 아버지에게 돈을 요구하기 위해 이웃 Tang Zhendong과 함께 죄악된 계획을 세웠다는 사실을 거의 알지 못합니다.

샤샤는 5월 10일 오후 9시 베이징에서 이춘으로 달려가 비동동의 집에 도착했다. 늦은 밤, Tang Zhendong과 Bi Dongdong은 Shasha를 녹화하고 협박을 위해 Shasha의 부모에게 이메일을 통해 해당 영상을 보낼 준비를 했습니다.

이 영상은 샤샤 인생의 마지막 장이 됐다. 영상 녹화가 끝난 뒤 당진동과 비동동은 죄악된 손을 뻗어 샤샤를 목졸라 죽인 뒤 밤새도록 비동동의 집 뒤편 황무지에 시신을 묻었다.

로맨틱한 '온라인 데이트'로 시작된 이야기는 불과 반년 만에 종착점에 이르렀고, 이 열광의 결말은 죽음이 됐다.

경찰에 따르면 범죄자들이 인터넷을 이용해 전통범죄를 저지를 때 채팅, 온라인 게임 등을 통해 세상 경험이 없는 어린 소년 소녀들과 친밀한 '넷 친구'를 형성하는 경우가 많다. .때가 되면 그들은 맹렬한 얼굴을 보여줄 것입니다.

요녕성을 충격에 빠뜨린 '10·26' 유괴 사건에서도 피의자는 온라인 데이트를 통해 피해자 가족의 상황을 알게 됐고, 피해자의 신뢰를 속인 뒤 범행 전 과정을 진행했다. 20세의 시진핑이 살해된 날이 되어서야 그녀는 자신이 신뢰하는 네티즌 '장멍'이 양의 탈을 쓴 늑대였다는 사실을 깨달았습니다.

범죄자 서홍희는 태원에서 안산으로 일하러 왔다. 그는 온라인에서 시진핑과 친구가 되는 동시에 많은 여성들과 온라인 관계를 유지하고 채팅을 통해 그들의 가족과 개인적인 상황에 대해 문의하기도 했다.

시진핑의 ​​할아버지와 아버지가 안산에 공장을 차리고 가족이 매우 부유했기 때문에 점차 서홍시의 표적이 됐다. 두 사람이 만난 후 순진한 시진핑은 온라인에서 모든 것을 이야기하는 이 '비밀'에 대해 의심의 여지가 없었다.

Xu Hongxi가 다른 사람들과 함께 막대한 돈을 납치하고 강탈하기 위한 행동 계획을 계획하기 시작한 것은 그가 점차 Xi의 신뢰를 얻은 것을 본 이후였습니다.

장쑤성 소녀 샤샤 살인 사건에서 용의자 비동동 역시 “여자들과 대화를 가장 잘한다”고 인정했다. 비동동에 따르면 그는 온라인에서 여성들과 자주 대화를 나누기 때문에 여성의 심리를 매우 잘 이해하고 있다고 한다. "인터넷에서 채팅을 할 때 이름만 보면 남자인지 여자인지 거의 알 수 있어요. 몇 마디만 해도 그 여자의 성격을 알 수 있어요."

비동동은 여성 네티즌들의 호감을 얻기 위해 온라인 채팅을 할 때 신분을 자주 바꾼다. 당신이 잘 아는 학교에 대해 이야기하면 상대방이 당신이 매우 지식이 많다고 느끼게 되므로 그녀는 나에게 기꺼이 이야기할 것입니다.”

Hou Naifeng에 따르면 정치적인 헤이룽장성 하얼빈시 공안국 범죄수사대 제3여단 위원 비동동 그는 소녀들의 심리를 포착할 수 있어 정상적인 상황에서 소녀들은 그와 대화를 나누고 싶어한다. "결국 온라인 커뮤니케이션은 두 사람이 직접 대면하는 커뮤니케이션이 아닙니다. 서로의 상황을 이해하는 것이 쉽지 않습니다. 특히 일부 소녀들은 옳고 그름을 구별하는 능력이 부족하고 상대적으로 순진하기 때문에 달콤한 말에 쉽게 속다가 결국 속는 경우가 많다."

copyright 2024회사기업대전